




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
./專業(yè)整理WAYOS路由器使用說明書XX維盟科技有限公司前言1.感謝非常感謝您選用Wayos路由器產(chǎn)品。維盟路由器產(chǎn)品具有完善的安全解決方案,以保護您的數(shù)據(jù),能夠消除安全隱患,是您所使用的網(wǎng)絡更加安全、穩(wěn)定!2.約定在閱讀本手冊時,請注意紅色加粗小字體的溫馨提示及注意。3.申明此使用說明文檔受著作權法、國際著作權條約及有關法律的保護,未經(jīng)允許請勿擅自復制本書的一部分或全部內(nèi)容。對于此手冊的的修改、使用以及最終解釋權均歸XX維盟科技有限公司所有。目錄TOC\o"1-3"\h\u1環(huán)境配置31.1設備的安裝31.2基本上網(wǎng)設置32路由向導32.1配置向導33系統(tǒng)狀態(tài)33.1網(wǎng)絡狀態(tài)33.2流量分析33.2.1廣域網(wǎng)33.2.2應用協(xié)議33.3運行狀態(tài)33.4主機監(jiān)控33.4.1主機監(jiān)控33.4.2WEB用戶33.4.3PPPoE用戶33.4.4DHCP用戶33.4.5聊天賬號33.5DNS緩存33.6登陸記錄33.7日志34網(wǎng)絡配置34.1.1局域網(wǎng)34.2廣域網(wǎng)34.2.1自動獲取IP 34.2.2靜態(tài)IP接入34.2.3ADSL撥號上網(wǎng)〔PPPOE撥號接入34.2.4透明橋接34.2.5局域網(wǎng)34.3動態(tài)域名34.4路由名稱34.5WAN擴展34.5.1WAN擴展34.5.2WAN對應列表34.6PPPoE橋接34.6.1PPPoE橋接34.6.2橋接用戶管理34.6.3橋接用戶列表34.7一線多撥34.7.1一線多撥34.7.2WAN對應列表35智能流控35.1優(yōu)先級設置35.2寬帶限制35.3寬帶保證35.4控制例外36無線配置36.1基本設置36.2無線安全36.3WDS設置36.4WPS設置36.4.1WPS設置36.4.2WPS信息36.4.3WPS模式設置36.4.4WPS狀態(tài)36.5用戶列表375G無線配置37.1基本配置37.2無線安全37.3WDS設置37.4WPS設置37.4.1WPS設置37.4.2WPS信息37.4.3WPS模式設置37.4.4WPS狀態(tài)37.5用戶列表38進程管理38.1進程列表38.1.1進程列表38.1.2組列表38.2基本設置38.2.1基本設置38.2.2提示管理38.3進程組38.4進程管理39行為管理39.1行為識別39.2聊天軟件管理39.2.1QQ黑白名單39.2.2淘寶旺旺黑白名單39.2.3飛信黑白名單39.2.4MSN黑白名單39.3高級管理39.3.1WEB關鍵字過濾39.3.2禁止WEB提交39.3.3后綴名過濾39.4郵件監(jiān)控39.4.1郵件監(jiān)控39.4.2郵箱白名單39.4.3WEB郵箱過濾39.4.4WEB郵箱白名單39.5網(wǎng)址管理39.5.1網(wǎng)址分類組39.5.2網(wǎng)址數(shù)據(jù)庫39.5.3網(wǎng)址防火墻39.5.4日志39.6域名管理39.6.1域名解析39.6.2域名過濾39.6.3域名重定向39.7URL重定向39.7.1URL重定向39.7.2URL日志39.8特征庫更新39.9行為管理日志310認證管理310.1智慧WiFi 310.2基本設置310.3認證頁面管理310.4PPPOE設置310.5組設置310.6用戶管理311VPN應用311.1VPN管理311.1.1PPTP服務311.1.2PPTP用戶311.1.3PPTP用戶狀態(tài)311.1.4VPN借線311.1.5VPN狀態(tài)311.2OVPN管理311.2.1OVPN設置311.2.2OVPN狀態(tài)311.2.3OVPN證書311.2.4OVPN日志312防御配置312.1ARP管理312.1.1ARP列表312.1.2ARP綁定312.1.3ARP防御312.1.4日志312.2訪問控制312.2.1訪問控制312.2.2日志312.3MAC過濾312.4連接限制312.5DDOS防御312.6PingWAN口312.7連接數(shù)設置312.8防御二級路由313USB存儲313.1設置狀態(tài)313.2共享服務313.3USB日志314高級配置314.1策略路由314.1.1負載均衡314.1.2地址范圍314.1.3策略路由314.1.4線路狀態(tài)314.1.5日志314.2通告系統(tǒng)314.2.1文件編輯314.2.2規(guī)則管理314.2.3日志314.3端口映射314.3.1端口映射314.3.2DMZ設置314.3.3端口觸發(fā)314.3.4UPNP設置314.4NAT轉換314.4.1NAT一對一規(guī)則314.4.2NAT多對多規(guī)則314.5端口設置314.6WAN口數(shù)314.7路由表314.7.1當前路由表314.7.2靜態(tài)路由表314.8DNS代理314.8.1DNS代理314.8.2DNS緩存314.9訪問設置314.10端口鏡像314.11AC平臺服務端314.12云平臺314.13網(wǎng)頁緩存314.13.1緩存-內(nèi)存314.13.2緩存-USB 314.13.3緩存-自動315系統(tǒng)維護315.1Ping檢測315.2網(wǎng)絡喚醒315.3系統(tǒng)控制315.4系統(tǒng)時間設定315.5固件升級315.6申請控制3.環(huán)境配置設備的安裝以下是路由器各個接口及指示燈說明,請按照用途進行正常連線。設備接口說明:Reset:復位按鈕,用來將設備參數(shù)恢復到出廠預設值。WAN口:用以ADSL、光纖或者以太網(wǎng)的接入。LAN口:用來連接局域網(wǎng)的交換機或者PC電腦的網(wǎng)卡。USB接口:可接入移動存儲設備。Console接口:路由器可通過專用Console線與計算機的串口相連進行基本配置。指示燈說明:Power:電源指示燈。燈亮表示設備通電正常。System:系統(tǒng)指示燈。系統(tǒng)正常運行時此燈會亮。WAN:WAN口工作指示燈。左上角為黃燈閃爍表示該WAN口線路有數(shù)據(jù)通過,右上角為綠燈表示1000M連接狀態(tài),右上角為橙燈表示100M連接狀態(tài)。LAN:LAN口工作指示燈。燈亮表示LAN口線路接通。左上角為黃燈閃爍表示該WAN口線路有數(shù)據(jù)通過,右上角為綠燈表示1000M連接狀態(tài),右上角為橙燈表示100M連接狀態(tài)?;旧暇W(wǎng)設置主要介紹在路由器連接好以后,通過登陸路由的Web管理頁面,進行路由器的基本信息配置,達到快速上網(wǎng)的目的。首先需要將您的電腦與路由器的LAN口用網(wǎng)線連接起來,并將本機的IP地址設置為段。我們以為例來介紹其設置方法:鼠標右鍵點擊桌面"網(wǎng)上鄰居"圖標,選擇屬性,打開‘網(wǎng)絡連接’菜單,如圖1所示,〔或者點擊"開始>>設置>>網(wǎng)絡連接"也可以打開,如圖2所示。<圖1><圖2>在打開的窗口中找到"本地連接"圖標,鼠標右鍵點擊此圖標,并選擇‘屬性’選項,然后在接下來的窗口中選擇"Internet協(xié)議<TCP/IP>"并雙擊〔如圖3所示,進入IP地址修改窗口。<圖3>將本機IP地址修改為,子網(wǎng)掩碼為,網(wǎng)關為,DNS服務器地址填上網(wǎng)絡供應商提供給您的DNS地址,若不清楚,可以直接填網(wǎng)關IP,如圖4所示:<圖4>然后我們打開開始菜單,選擇"運行",并輸入‘ping-t’看看線路是否通暢。如圖5所示:<圖5>若顯示圖6所示的結果,則表明網(wǎng)絡連接正常;若顯示圖7所示的結果,則表明網(wǎng)絡連接有問題,請檢查網(wǎng)絡連接狀況。<圖6><圖7>當您與路由器正常連接以后,您就可以通過IE,在地址欄輸入〔路由器的默認IP進入路由器WEB設置界面。會出現(xiàn)圖8所示的登陸畫面:<圖8>路由器默認的用戶名是"root"密碼為"admin",您可以在"高級配置>>訪問設置"里自定義更改登陸的用戶名及密碼。溫馨提示:為了安全起見,我們強烈建議您在登陸以后更改管理員密碼,并牢記此密碼。若密碼忘記,將無法再登陸到路由器的Web管理界面,必須reset恢復出廠設定值才能重新登陸。路由向導設置向導可以協(xié)助您快速的配置好您的網(wǎng)絡,只要按照步驟操作完成,就可以設置好您的路由器。配置向導進入系統(tǒng)首頁點擊"配置向導"圖標,出現(xiàn)配置向導歡迎界面,如圖所示:點擊下一步就開始步驟1設置。步驟1:路由器局域網(wǎng)口參數(shù),可以修改路由器的LAN口IP地址,子網(wǎng)掩碼及MAC地址,如圖所示:如果需要更改局域網(wǎng)口MAC地址,可以點擊"隨機"按鈕進行更改;如果想恢復默認MAC地址點擊"默認"按鈕即可。點擊"下一步"按鈕進行步驟2設置。步驟2:路由器WAN口數(shù)量設置,此處用于對廣域網(wǎng)數(shù)量進行設置。如圖所示:注意:如果不需要用到這么多WAN口的用戶可以把WAN口變?yōu)長AN口來使用,而當用戶需要用到WAN口的時候,直接把LAN口又設置為WAN口,就可以了。步驟3:廣域網(wǎng)設置,此處用于對廣域網(wǎng)接口參數(shù)進行配置。如圖所示:選擇您要設置的廣域網(wǎng):可以選擇對應的廣域網(wǎng)接口來進行設置。連接類型:即廣域網(wǎng)的接入類型選擇,有:DHCP動態(tài)獲取、PPPOE撥號、static靜態(tài)接入等多種接入方式,一般我們常用的有DHCP、PPPOE跟static這3種。靜態(tài)DNS:填入網(wǎng)絡服務商提供給您的DNS服務器IP地址。<如果是PPPOE接入,可以不用設置DNS服務器地址,線路會自動獲取到>DNS解析優(yōu)先級:對于多WAN口接入時,此值的優(yōu)先級別決定了DNS解析的出口。MAC地址:此選擇可以修改路由器對應的廣域網(wǎng)的MAC地址,可以手動修改,也可以隨機選擇。點擊"克隆"按鈕即可將該廣域網(wǎng)的MAC設置為當前局域網(wǎng)登錄的管理員的電腦的MAC地址。參照值:設置廣域網(wǎng)出口帶寬時的參考數(shù)值,可以參考此數(shù)值來設置。選擇一個參照值之后,下面外網(wǎng)帶寬的數(shù)值會自動填寫上去。外網(wǎng)帶寬:廣域網(wǎng)的上下行帶寬值,若您不清楚帶寬值的換算,可以使用參照值來幫您自動填寫。如果您的帶寬不在參考值的范圍之內(nèi),請手動設置出口帶寬值大小。運營商:您的廣域網(wǎng)線路的運營商,例如網(wǎng)通或者電信。如果選擇"不設置",則該線路需與策略路由功能配合使用。單WAN口接入環(huán)境可以不設置運營商。步驟4:路由時間更新的設置。您可以自定義修改路由器的時間更新服務器及時區(qū)選擇。如圖所示:一般建議保持默認設置,如果想手動設置路由器時間,可將模式選擇為"手動設置"。步驟5:配置路由器訪問設置。配置路由器的管理員密碼,本地及遠程訪問端口。如圖所示:HTTP訪問端口:局域網(wǎng)訪問端口。修改此端口之后訪問格式為〔http://路由器IP:HTTP訪問端口,如:89。遠程訪問:是否開啟路由器遠程訪問功能。遠程訪問端口:遠程訪問路由器的端口。遠程訪問路由器格式為〔http://廣域網(wǎng)IP/動態(tài)域名:遠程訪問端口,如:8080。注:訪問格式中的冒號為英文狀態(tài)下輸入的符號。設置好之后,點擊完成,路由會顯示‘正在操作中,請等待…’等待約十幾秒,完成之后,會自動返回到路由向導主界面。設置好這些之后,您就可以正常連接互聯(lián)網(wǎng)了。系統(tǒng)狀態(tài)系統(tǒng)運行時的一些相關信息,從這些基本信息,我們可以了解到路由器的工作情況。網(wǎng)絡狀態(tài)局域網(wǎng)MAC地址、當前IP地址以及子網(wǎng)掩碼等信息。廣域網(wǎng)MAC地址、連接類型、IP地址、子網(wǎng)掩碼、網(wǎng)關、連接狀態(tài)等信息列表。流量分析廣域網(wǎng)流量分析可以查看到每一條廣域網(wǎng)的流量和總體使用的流量情況。如上圖,顯示當前廣域網(wǎng)的上傳和下載流量分析圖,并統(tǒng)計各種數(shù)據(jù)包類型。選擇查看的廣域網(wǎng):默認顯示所有廣域網(wǎng)總和的流量,如果需要查看單個廣域網(wǎng)流量,請選擇相應的廣域網(wǎng)口。上傳/下載需求速度:為當前網(wǎng)絡中,客戶機對外發(fā)送請求所需要的流量。上傳/下載調(diào)配速度:路由器通過QoS規(guī)則智能均衡計算之后,分配的速度值。此處顯示的速度單位為KB,具體換算單位如下:1、計算光纖傳輸?shù)恼鎸嵥俣仁褂霉饫w連接網(wǎng)絡具有傳輸速度快、衰減少等特點,因此很多公司的網(wǎng)絡出口都使用光纖。比如,網(wǎng)絡服務商聲稱光纖的速度為5M,那么他的下載真實速度是多少呢?我們來計算一下。一般的情況下,5M實際上就是5000Kbit/s<按千進位計算這就存在一個換算的問題。Byte和bit是不同的。1Byte=8bit.而我們常說的下載速度都指的是Byte/s。因此ISP所說的"5M"經(jīng)過還換算后就成為了〔5000/8KByte/s=625KByte/s這樣我們平時下載速度最高就是625KByte/s,常常表示625KB/S。在實際的情況中,理論值最高為625KB/S。那么還要排除網(wǎng)絡損耗以及線路衰減等原因,因此真正的下載速度可能還不到600KB/S不過只要是550KB/S以上都算正常。2、計算ADSL的真實速度ADSL是大家經(jīng)常使用的上網(wǎng)方式。那么電信和網(wǎng)通聲稱的1兆ADSL下載速度是多少?換算方法為1Mbit/s=<1000/8>KByte/s=125KByte/s,考慮線路等損耗,實際的下載速度在100KB/S以上就算正常了。那么"2MB"呢?大家算算吧,答案是256KByte/s。3、計算內(nèi)網(wǎng)的傳輸速度經(jīng)常有人抱怨內(nèi)網(wǎng)的傳輸?shù)臄?shù)度慢,那么真實情況下的10/100Mbps網(wǎng)卡的速度應該有多快?網(wǎng)卡的100Mbps同樣是以bit/s來定義的,所以100Mb/S=100000KByte/s=<100000/8>KByte/s=12500KByte/s。在理論上1秒鐘可以傳輸12.5MB的速據(jù),考慮到干擾的因素,每秒傳輸只要超過10MB就是正常了。現(xiàn)在出現(xiàn)了1Gbps的網(wǎng)卡,那么速度就是100MB/S。特別提示:1.關于bit<比特>/second<秒>與Byte<字節(jié)>/s<秒>的換算說明:線路單位是bps,表示bit<比特>/second<秒>,注意是小寫字母b;用戶在網(wǎng)上下載時顯示的速率單位往往是Byte<字節(jié)>/s<秒>,注意是大寫字母B。字節(jié)和比特之間的關系為1Byte=8Bits;再加上IPXX、HTTPXX等因網(wǎng)絡傳輸協(xié)議增加的傳輸量,顯示1KByte/s下載速率時,線路實際傳輸速率約10kbps。例如:下載顯示是50KByte/s時,實際已經(jīng)達到了500Kbps的速度。切記注意單位!2.用戶申請的寬帶業(yè)務速率指技術上所能達到的最XX論速率值,用戶上網(wǎng)時還受到用戶電腦軟硬件的配置、所瀏覽網(wǎng)站的位置、對端網(wǎng)站帶寬等情況的影響,故用戶上網(wǎng)時的速率通常低于理論速率值。3.理論上:2M〔即2Mb/s寬帶理論速率是:256KB/s〔即2048Kb/s,實際速率大約為103-200kB/s;<其原因是受用戶計算機性能、網(wǎng)絡設備質(zhì)量、資源使用情況、網(wǎng)絡高峰期、網(wǎng)站服務能力、線路衰耗,信號衰減等多因素的影響而造成的>。4M〔即4Mb/s的寬帶理論速率是:512KB/s,實際速率大約為200-440kB/s?;A知識:在計算機科學中,bit是表示信息的最小單位,叫做二進制位;一般用0和1表示。Byte叫做字節(jié),由8個位〔8bit組成一個字節(jié)<1Byte>,用于表示計算機中的一個字符。bit與Byte之間可以進行換算,其換算關系為:1Byte=8bit〔或簡寫為:1B=8b;在實際應用中一般用簡稱,即1bit簡寫為1b<注意是小寫英文字母b>,1Byte簡寫為1B〔注意是大寫英文字母B。在計算機網(wǎng)絡或者是網(wǎng)絡運營商中,一般,寬帶速率的單位用bps<或b/s>表示;bps表示比特每秒即表示每秒鐘傳輸多少位信息,是bitpersecond的縮寫。在實際所說的1M帶寬的意思是1Mbps〔是兆比特每秒Mbps不是兆字節(jié)每秒MBps。建議用戶記住以下?lián)Q算公式:1B=8b1B/s=8b/s<或1Bps=8bps>1KB=1024B1KB/s=1024B/s1MB=1024KB1MB/s=1024KB/s規(guī)范提示:實際書寫規(guī)范中B應表示Byte<字節(jié)>,b應表示bit<比特>,但在平時的實際書寫中有的把bit和Byte都混寫為b,如把Mb/s和MB/s都混寫為Mb/s,導致人們在實際計算中因單位的混淆而出錯。切記注意!應用協(xié)議在此可以查看到所有被行為管理識別和未識別的應用協(xié)議流量使用情況,您可以以此來分析網(wǎng)絡流量大致分布情況。上傳/下載總速度:當前查看協(xié)議被實別的實際上傳/下載總的速度。上傳/下載總數(shù)據(jù):當前查看協(xié)議被實別的總的數(shù)據(jù)。應用協(xié)議:顯示出當前查看協(xié)議包含的所有協(xié)議。上傳/下載速度:對應協(xié)議所使用網(wǎng)絡的當前上傳速度〔‘|’左邊為當前速度,右邊為占用當前查看協(xié)議速度的百分比。上傳/下載數(shù)據(jù):對應協(xié)議所使用網(wǎng)絡的總數(shù)據(jù)。詳細:查看當前協(xié)議里更詳細的協(xié)議流量使用情況〔當當前協(xié)議已經(jīng)為最詳細時,不能再點詳細進行查看。運行狀態(tài)通過查看路由的運行狀態(tài),可以了解路由器目前工作狀況,有圖表實時顯示目前系統(tǒng)CPU占用資源率。此功能可以作為判斷網(wǎng)絡故障和使用率的依據(jù)之一。主機監(jiān)控主機監(jiān)控"主機監(jiān)控"能顯示內(nèi)網(wǎng)所有用戶的網(wǎng)絡連接情況。位于"列表"上方的記錄數(shù),可以顯示當前內(nèi)網(wǎng)的在線機器數(shù)量。在列表中,可以很直觀的看出每臺PC占用的網(wǎng)絡情況,鼠標點擊"查看連接",還能顯示該PC的網(wǎng)絡訪問情況,有進程管理的也可以點擊查看正在使用的進程。如下圖所示:點擊"查看連接"后的效果:在這個地方可以點擊阻止和允許該連接是否使用。默認的是允許使用。如果需要阻止可以點擊"阻止"按鈕。點擊"詳細信息"后的效果:詳細信息頁面可以查看當前主機IP的規(guī)則限制,聯(lián)機數(shù)使用情況及帶寬使用情況等。WEB用戶用于查看通過WEB認證上網(wǎng)的用戶信息。如圖所示:PPPoE用戶該記錄是顯示通過PPPOE撥號到路由器的用戶信息。DHCP用戶此列表將顯示所有DHCP自動獲取IP的用戶信息。聊天賬號列表顯示路由器下的用戶聊天軟件信息,包括有QQ、MSN、飛信、淘寶旺旺等。DNS緩存DNS緩存列表會記錄下所有用戶DNS最大老化時間內(nèi)緩存的域名解析信息,超過時間的緩存信息將會自動老化掉。對某域名做過規(guī)則或該域名正被連續(xù)使用,將會加長老化時間。當用戶在下次訪問列表中的域名時,路由器會優(yōu)先讀取緩存中解析出來的IP,而不用再經(jīng)過廣域網(wǎng)口的DNS去解析,這樣便加快了網(wǎng)頁的訪問速度。登陸記錄此列表將顯示所有登陸路由器的歷史用戶。日志在這里可以顯示系統(tǒng)日志、ARP日志、流量攻擊、DDOS日志、PPPoE日志、WEB認證日志、訪問控制日志、通告系統(tǒng)日志、策略路由日志、行為管理等,所有的日志都可以在這里查看到。網(wǎng)絡配置路由的一些基本功能設置,包括局域網(wǎng)設置、廣域網(wǎng)設置、DHCP配置、及DDNS功能的設置。局域網(wǎng)本頁面主要用于局域網(wǎng)設置的相關參數(shù),如下圖所示:基本設置酒店模式:開啟酒店模式之后,路由器下面的電腦設置任意IP地址都可以上網(wǎng),可以設置跟LAN口不在同一個網(wǎng)段?!搽娔X的IP、掩碼、網(wǎng)關、DNS允許設置任意地址,但必須都設置開啟酒店模式之后,將放棄本地連接的IP地址,而使用虛擬的IP地址。LAN設置IP地址:設置路由器內(nèi)網(wǎng)口的IP地址,這個地址就是內(nèi)網(wǎng)計算機的網(wǎng)關地址。該地址出廠時設置為,可以根據(jù)需要改變它,如果改變了路由器內(nèi)網(wǎng)IP地址,需要重新連接路由器。子網(wǎng)掩碼:根據(jù)內(nèi)網(wǎng)規(guī)模設置合適的掩碼值。路由器默認使用的子網(wǎng)掩碼是,可以根據(jù)需要更改。MAC地址:根據(jù)內(nèi)網(wǎng)的網(wǎng)絡情況,修改MAC地址。一般情況下默認的有MAC地址,不需要調(diào)整。DHCP管理方式:可分為關閉、普通設置、高級設置三個狀態(tài)。默認是普通設置狀態(tài)。普通設置:直接設置DHCP自動分配IP的起始地址及釋放時間。高級設置:在普通設置基礎上還需進行網(wǎng)關、掩碼、DNS等詳細信息設置,如下圖:多子網(wǎng)段:本路由器內(nèi)網(wǎng)口允許配置多個IP地址,當內(nèi)部有多于一個子網(wǎng)時可以使用到該功能。其功能與路由器內(nèi)網(wǎng)地址基本一致,通常作為相應子網(wǎng)的網(wǎng)關使用。這里添加的IP地址相當于是LAN口虛擬的另一個網(wǎng)關地址,客戶機可以使用您添加的多子網(wǎng)IP作為網(wǎng)關地址來上網(wǎng)。此地址不要跟LAN口設置到同一個子網(wǎng),否則可能會引起沖突。廣域網(wǎng)本頁面主要用于配置WAN口相關參數(shù),我們常用的廣域網(wǎng)連接方式主要有自動獲取IP、Static靜態(tài)接入跟PPPOE撥號接入3種。自動獲取IP選擇您要設置的廣域網(wǎng):選擇要設置的廣域網(wǎng)口。當前接口:這里可以對接口進行簡單備注,eth即以太網(wǎng)口,eth接口在設備的陳列方式是從左到右,由0-5來排序的。溫馨提示:eth0即設備上的LAN1口;eth1即設備上的LAN2/WAN5口;eth2即設備上的LAN3/WAN4口;eth3即設備上的LAN4/WAN3口;eth4即設備上的LAN5/WAN2口;eth5即設備上的WAN1口;連接類型:選擇自動獲取IP〔動態(tài)獲取地址。MTU設置:即最大傳輸單元,系統(tǒng)默認使用1500字節(jié)。通常情況下這個參數(shù)不用設置,保持默認即可。不恰當?shù)腗TU設置可能導致網(wǎng)絡性能變差甚至無法使用。MAC地址:根據(jù)內(nèi)網(wǎng)的網(wǎng)絡情況,隨機或克隆MAC地址。一般情況下默認的MAC地址,不需要調(diào)整。靜態(tài)DNS:填入網(wǎng)絡服務商提供給您的DNS服務器IP地址,或者上級設備的網(wǎng)關地址。工作模式:通常我們都使用網(wǎng)關模式,接口做NAT地址轉換;有些特殊環(huán)境可能會用到路由模式〔如內(nèi)網(wǎng)機器全部使用公網(wǎng)IP的時候。DNS解析優(yōu)先級:對于多WAN口接入時,此值的大小決定了DNS解析的出口。防御信息檢測:此功能用于防御運營商對線路的共享限制,動態(tài)獲取IP時,我們一般不用開啟。外網(wǎng)帶寬:廣域網(wǎng)的上下行帶寬值,若您不清楚帶寬值的換算,可以使用參照值來幫您自動填寫。如果您的帶寬不在參考值的范圍之內(nèi),請手動設置出口帶寬值大小。運營商:您的廣域網(wǎng)線路的運營商,例如網(wǎng)通或者電信。如果選擇"不設置",則該線路需與策略路由功能配合使用。單WAN口接入環(huán)境可以不設置運營商。靜態(tài)IP接入連接類型:選擇靜態(tài)IP上網(wǎng)方式。IP地址:申請的線路的廣域網(wǎng)IP地址,由網(wǎng)絡服務商提供,您可以向網(wǎng)絡服務商詢問獲得。子網(wǎng)掩碼:前IP所對應的子網(wǎng)掩碼,由網(wǎng)絡服務商提供。默認網(wǎng)關:當前IP所對應的網(wǎng)關,由網(wǎng)絡服務商提供MTU設置:即最大傳輸單元,系統(tǒng)默認使用1500字節(jié)。通常情況下這個參數(shù)不用設置,保持默認即可。不恰當?shù)腗TU設置可能導致網(wǎng)絡性能變差甚至無法使用。MAC地址:根據(jù)內(nèi)網(wǎng)的網(wǎng)絡情況,隨機或克隆MAC地址。一般情況下默認的MAC地址,不需要調(diào)整。靜態(tài)DNS:填入網(wǎng)絡服務商提供給您的DNS服務器IP地址,由網(wǎng)絡服務商提供,您可以向網(wǎng)絡服務商詢問獲得。工作模式:通常我們都使用網(wǎng)關模式,接口做NAT地址轉換;有些特殊環(huán)境可能會用到路由模式〔如內(nèi)網(wǎng)機器全部使用公網(wǎng)IP的時候。DNS解析優(yōu)先級:對于多WAN口接入時,此值的大小決定了DNS解析的出口。防御信息檢測:此功能用于防御運營商對線路的共享限制,靜態(tài)地址接入時,我們不需要開啟此功能。外網(wǎng)帶寬:廣域網(wǎng)的上下行帶寬值,若您不清楚帶寬值的換算,可以使用參照值來幫您自動填寫。如果您的帶寬不在參考值的范圍之內(nèi),請手動設置出口帶寬值大小。運營商:您的廣域網(wǎng)線路的運營商,例如網(wǎng)通或者電信。如果選擇"不設置",則該線路需與策略路由功能配合使用。單WAN口接入環(huán)境可以不設置運營商。ADSL撥號上網(wǎng)〔PPPOE撥號接入連接類型:選擇ADSL撥號上網(wǎng)〔PPPOE撥號接入。用戶名稱:填入網(wǎng)絡服務商提供的PPPOE線路帳號,可以向網(wǎng)絡服務商詢問獲得。用戶密碼:填入網(wǎng)絡服務商提供的PPPOE線路口令,可以向網(wǎng)絡服務商詢問獲得。服務名稱:一般不填,某些特殊線路可能需要填入服務器名稱才可以。連接檢查間隔:用戶自行設定重新?lián)芙拥臅r間,默認值為30秒。MTU設置:即最大傳輸單元,PPPOE撥號默認使用1492字節(jié)。通常情況下這個參數(shù)不用設置,保持默認即可。不恰當?shù)腗TU設置可能導致網(wǎng)絡性能變差甚至無法使用。MAC地址:根據(jù)內(nèi)網(wǎng)的網(wǎng)絡情況,隨機或克隆MAC地址。一般情況下默認的MAC地址,不需要調(diào)整。靜態(tài)DNS:PPPOE撥號接入時可以不用填寫DNS地址,若您不想使用自動獲取的DNS地址時,可以填入網(wǎng)絡服務商提供給您的其他DNS服務器地址。工作模式:通常我們都使用網(wǎng)關模式,接口做NAT地址轉換;有些特殊環(huán)境可能會用到路由模式〔如內(nèi)網(wǎng)機器全部使用公網(wǎng)IP的時候。DNS解析優(yōu)先級:對于多WAN口接入時,此值的大小決定了DNS解析的出口。防御信息檢測:此功能用于防御運營商對線路的共享限制,動態(tài)獲取IP時,我們一般不用開啟。外網(wǎng)帶寬:廣域網(wǎng)的上下行帶寬值,若您不清楚帶寬值的換算,可以使用參照值來幫您自動填寫。如果您的帶寬不在參考值的范圍之內(nèi),請手動設置出口帶寬值大小。運營商:您的廣域網(wǎng)線路的運營商,例如網(wǎng)通或者電信。如果選擇"不設置",則該線路需與策略路由功能配合使用。單WAN口接入環(huán)境可以不設置運營商。MAC地址中的選項分別有如下定義:"克隆"表示將該接口的MAC地址設置為跟您電腦的MAC一樣的地址。"默認"表示使用系統(tǒng)默認的MAC地址。"隨機"表示隨機分配一個MAC地址給該接口。某些網(wǎng)絡服務商將提供給您的線路同某一個固定的MAC地址綁定起來,在這種情況下,MAC地址克隆就非常有用。透明橋接連接類型:選擇透明橋接模式。IP地址:申請的線路的廣域網(wǎng)IP地址,由網(wǎng)絡服務商提供,您可以向網(wǎng)絡服務商詢問獲得。子網(wǎng)掩碼:前IP所對應的子網(wǎng)掩碼,由網(wǎng)絡服務商提供。默認網(wǎng)關:當前IP所對應的網(wǎng)關,由網(wǎng)絡服務商提供。內(nèi)部主機范圍:需要使用到透明模式的內(nèi)網(wǎng)機器IP范圍段,此IP段必須是跟廣域網(wǎng)的IP在相同IP段才可以。MTU設置:即最大傳輸單元,系統(tǒng)默認使用1500字節(jié)。通常情況下這個參數(shù)不用設置,保持默認即可。不恰當?shù)腗TU設置可能導致網(wǎng)絡性能變差甚至無法使用。MAC地址:根據(jù)內(nèi)網(wǎng)的網(wǎng)絡情況,隨機或克隆MAC地址。一般情況下默認的MAC地址,不需要調(diào)整。靜態(tài)DNS:填入網(wǎng)絡服務商提供給您的DNS服務器IP地址,由網(wǎng)絡服務商提供,您可以向網(wǎng)絡服務商詢問獲得。工作模式:通常我們都使用網(wǎng)關模式,接口做NAT地址轉換;有些特殊環(huán)境可能會用到路由模式〔如內(nèi)網(wǎng)機器全部使用公網(wǎng)IP的時候。DNS解析優(yōu)先級:對于多WAN口接入時,此值的大小決定了DNS解析的出口。防御信息檢測:此功能用于防御運營商對線路的共享限制,靜態(tài)地址接入時,我們不需要開啟此功能。外網(wǎng)帶寬:廣域網(wǎng)的上下行帶寬值,若您不清楚帶寬值的換算,可以使用參照值來幫您自動填寫。如果您的帶寬不在參考值的范圍之內(nèi),請手動設置出口帶寬值大小。運營商:您的廣域網(wǎng)線路的運營商,例如網(wǎng)通或者電信。如果選擇"不設置",則該線路需與策略路由功能配合使用。單WAN口接入環(huán)境可以不設置運營商。通透模式的使用較少,一般在特殊環(huán)境使用,如,不改變現(xiàn)有網(wǎng)絡環(huán)境,加入一臺路由設備到網(wǎng)絡中作為管理,這個時候就需要用到透明橋接模式。局域網(wǎng)IP地址:必須設置跟LAN口不沖突的IP段。此IP是作為鏡像機器的網(wǎng)關來使用的,鏡像機器需要單獨接到該廣域網(wǎng)口,中間不能接入其他交換機設備。子網(wǎng)掩碼:虛擬子網(wǎng)絡的掩碼地址。MTU設置:虛擬子網(wǎng)絡的MTU值大小,一般保持默認即可。此處的局域網(wǎng)設置是為了配合基于端口的端口鏡像來使用的。如在不帶交換芯片的硬件路由上開啟了基于端口的鏡像,那么就需要將鏡像的WAN口設置為局域網(wǎng)模式,并填寫一個與LAN口網(wǎng)段不沖突的虛擬子網(wǎng)。如上圖所示,開啟了WAN1口作為鏡像口,那么就需要將WAN1口設置為局域網(wǎng)模式,并填入一個跟LAN口不沖突的虛擬子網(wǎng)。需要鏡像的機器單獨接到WAN1口,并設置WAN1口的IP作為鏡像機器的網(wǎng)關地址,保證鏡像機器IP與WAN1口處于同一個網(wǎng)段,這樣鏡像機就可以正常鏡像到需要的數(shù)據(jù)信息。動態(tài)域名DDNS動態(tài)域名解析服務主要用于將一個動態(tài)的IP解析成一個靜態(tài)的域名,以便于網(wǎng)絡來訪問。選擇動態(tài)域名工作的廣域網(wǎng):選擇一個您要綁定域名更新的廣域網(wǎng)接口。動態(tài)域名服務:選擇Wayos域名服務商,后面提供有服務商的官方網(wǎng)址。用戶名稱/密碼:填寫您在Wayos域名服務商申請的賬號名稱及密碼?!采暾堊跃W(wǎng)址:需要更新的域名:填寫您注冊成功的一個域名,該域名必須為未被其他IP使用過。設置完畢之后點擊"添加",加入到列表中即可。若域名更新成功,在‘最近響應狀態(tài)’會顯示"Updatesuccessful"的字樣,即更新成功的意思。路由名稱在這里您可以查看到路由器名稱、主機名稱以及所在域名信息。路由名稱:默認為WayOS多WAN高性能路由器,您可以自行修改。主機名稱:默認為WayOS,您可以自行修改。所在域名:默認為空,您可以自行修改。系統(tǒng)內(nèi)網(wǎng)域名:設置此域名后,可在內(nèi)網(wǎng)通過此域名訪問路由器。WAN擴展WAN擴展用于掛接VLAN交換機,對WAN口進行擴充,以滿足多線路的同時接入。WAN擴展WAN擴展狀態(tài):選擇是否啟用WAN口擴展功能,該功能在啟用之后需要重啟路由才生效。描述:對該規(guī)則的簡單信息描述。外網(wǎng)接口:填入需要擴展交換機的廣域網(wǎng)接口,此接口是用來跟交換機對接,用于擴展WAN口使用的,該接口需要是實際的網(wǎng)卡接口。注意:對已經(jīng)擴展的廣域網(wǎng)接口再次擴展將無效。擴展WAN數(shù)量:允許擴展的最大WAN口數(shù)量。注意:此值只能小于或等于授權允許的最大WAN口數(shù)。VLANID:用于您在配置擴展交換機時,劃分的VLAN起始編號。如,從VLAN1開始擴展,那么這里就填1;從VLAN5開始擴展,那么就填5,依次類推。注意:VLANID的取值范圍為1-4095,超過此范圍的VLANID將不會被系統(tǒng)識別。WAN對應列表WAN對應列表主要用于查看當前WAN擴展情況。PPPoE橋接PPPoE橋接功能,即將本地路由器作為一個橋梁,完成PPPOE撥號驗證。詳細解說:當開啟PPPOE橋接功能后,路由器下的用戶進行PPPOE撥號時,會優(yōu)先在本路由器上查找PPPOE用戶;若本地PPPOE服務器查詢不到該用戶時,會自動穿透到路由上一級,向上層設備查詢此PPPOE用戶,如查詢到,會將數(shù)據(jù)直接轉發(fā)給上層PPPOE服務器,本地路由將作為PPPOE用戶與上層PPPOE服務器通訊的一個橋梁。PPPoE橋接PPPOE橋接狀態(tài):選擇是否啟用PPPOE橋接功能,該功能啟用之后需要重啟路由器才生效。主透傳接口:選擇一個您需要穿透的廣域網(wǎng)接口,該接口只能是非擴展的實際廣域網(wǎng)接口,填入擴展的廣域網(wǎng)接口將導致此功能無效。出口VLANID:0表示不啟用,請?zhí)顚懮霞壜酚蓜?chuàng)建PPPOE賬號時設置的VLANID號。輔透傳接口1:該輔助透傳接口只針對指定MAC地址的主機有效,對于沒有指定MAC地址的主機,將只走主透傳接口進行認證。該接口只能是非擴展的實際廣域網(wǎng)接口,填入擴展的廣域網(wǎng)接口將導致此功能無效。出口VLANID:0表示不啟用,請?zhí)顚懮霞壜酚蓜?chuàng)建PPPOE賬號時設置的VLANID號。偵測間隔時間:對于穿透的PPPOE用戶認證檢查時間。默認檢查3次,如果檢查失敗,將返回認證超時的信息。橋接用戶管理橋接用戶管理是針對經(jīng)過本地路由器設備進行橋接撥號用戶管控的功能。到期賬戶:"丟棄"是指在下面"用戶設置"里面,所設置的賬戶有效期滿后,即無法通過該路由橋接上網(wǎng);"放行"是指在"用戶設置"里面,所設置的賬戶有效期滿后,該賬戶任然可以通過該路由橋接上網(wǎng)。MAC地址綁定錯誤:"丟棄"是指在下面"用戶設置"里面,所綁定的MAC地址與使用PPPOE賬號登陸時,檢測的MAC地址不一致,即無法通過該路由橋接上網(wǎng);"放行"是指在"用戶設置"里面,所綁定的MAC地址與使用PPPOE賬號登陸時,檢測的MAC地址不一致,該賬戶任然可以通過該路由橋接上網(wǎng)。賬戶不存在/禁用:"丟棄"是指在下面"用戶設置"里面,未添加賬戶,即無法通過該路由橋接上網(wǎng);"放行"是指在"用戶設置"里面,未添加賬戶,該賬戶任然可以通過該路由橋接上網(wǎng)。橋接用戶列表橋接用戶列表主要用于查看當前通過該路由進行橋接撥號上網(wǎng)的用戶信息。注意:若未在橋接用戶管理里面添加該用戶,該用戶即便通過此路由進行橋接上網(wǎng)行為,也不會再橋接用戶列表中顯示出來。一線多撥一線多撥主要應用于ISP接入線路只有一根,但有分配多個撥號賬號,或者允許一跟線路實現(xiàn)多次撥號且能疊加帶寬的環(huán)境使用。一線多撥PPPOE一線多撥狀態(tài):用于控制一線多撥功能的開關,開啟此功能之后,需要重啟路由才能生效。描述:對添加的規(guī)則簡單描述。外網(wǎng)多撥接口:填入您用于設置多撥的廣域網(wǎng)接口。擴展WAN數(shù)量:允許擴展的最大WAN口數(shù)量。注意:此值只能小于或等于授權允許的最大WAN口數(shù)。WAN對應列表WAN對應列表將顯示W(wǎng)AN口對應的接口信息。智能流控該頁面相關設置可以對您的網(wǎng)絡帶寬使用進行管理,以保證您的網(wǎng)絡使用達到最佳效果。優(yōu)先級設置用于控制路由數(shù)據(jù)、用戶數(shù)據(jù)的處理優(yōu)先級別。狀態(tài):對規(guī)則的控制開關,選擇啟用表示激活該條規(guī)則。描述:對該條規(guī)則的簡單信息描述。全局優(yōu)先級:在整局域網(wǎng)內(nèi)具有優(yōu)先級,規(guī)則中的數(shù)據(jù)在通過路由器的所有數(shù)據(jù)中的優(yōu)先級,分高、中、低三個級別。局部優(yōu)先級:單個主機中匹配該規(guī)則的數(shù)據(jù)在該主機所有數(shù)據(jù)中的優(yōu)先級,分高、中、低三個級別。執(zhí)行順序:規(guī)則與規(guī)則之間的執(zhí)行順序值,值越大的越被優(yōu)先讀取執(zhí)行。主機IP地址范圍:設置您要控制的主機范圍〔單個機器IP或者是某個IP段,點擊空白框,會彈出IP添加窗口,如圖所示:首先選擇IP控制類型,然后填入管控的IP范圍,并將IP添加至列表中,然后點擊完成,IP范圍就添加好了。應用協(xié)議:選擇您需要管控的單個或者多個協(xié)議。點擊空白框,會彈出應用協(xié)議選擇框,如圖所示:自定義IP協(xié)議:您可以自行定義遠端IP、域名及端口協(xié)議,并以此作為管控對象。點擊空白框,會彈出自定義IP協(xié)議選擇框,如圖所示:圖示所表式的是屬于TCP外部端口為80的端口。包含關系:對協(xié)議的包含關系。全部,表示應用協(xié)議與自定義協(xié)議都匹配;部分,表示應用協(xié)議與自定義協(xié)議可以只匹配其中一種。廣域網(wǎng)選擇:選擇您要管控的協(xié)議對應的廣域網(wǎng)?;跁r間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效。〔每周:您可以設置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。寬帶限制在此界面中,您可以對內(nèi)部機器的帶寬使用進行自由控制。狀態(tài):控制規(guī)則是否生效。勾上,則表示該規(guī)則生效。描述:對該規(guī)則的描述??刂品绞剑骸矄为毾拗拼朔秶鷥?nèi)每個IP的速度將被限制在設定的速度內(nèi),即對設定范圍內(nèi)的每個IP進行單獨限速;〔共享限制此范圍內(nèi)所有IP的全部速度總和將被限制設定的速度內(nèi)。主機IP地址范圍:設置您要控制的主機范圍〔單個機器IP或者是某個IP段。應用協(xié)議:選擇您需要管控的單個或者多個協(xié)議。自定義IP協(xié)議:您可以自行定義遠端IP、域名及端口協(xié)議,并以此作為管控對象。包含關系:對協(xié)議的包含關系。全部,表示應用協(xié)議與自定義協(xié)議都匹配;部分,表示應用協(xié)議與自定義協(xié)議可以只匹配其中一種。上傳速度:上傳最高速度限制值。如設置為0表示不限制。下載數(shù)度:下載最高速度限制值。如設置為0表示不限制。廣域網(wǎng)選擇:選擇您要管控的協(xié)議對應的廣域網(wǎng)?;跁r間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。帶寬保證的具體設置方法跟速度限制設置相同。其不同之處在于,速度限制是對單個IP或者范圍IP進行的流量限制;而帶寬保證則是對單個IP或者范圍IP提供的一個帶寬值保障。寬帶保證狀態(tài):控制規(guī)則是否生效。勾上,則表示該規(guī)則生效。描述:對該規(guī)則的描述??刂品绞?獨占寬帶,此范圍內(nèi)每個IP獨立享有設定的帶寬保證值。;共享寬帶,此范圍內(nèi)所有IP共享有設定的帶寬保證值。主機IP地址范圍:設置您要控制的主機范圍〔單個機器IP或者是某個IP段。應用協(xié)議:選擇您需要管控的單個或者多個協(xié)議。自定義IP協(xié)議:您可以自行定義遠端IP、域名及端口協(xié)議,并以此作為管控對象。包含關系:對協(xié)議的包含關系。全部,表示應用協(xié)議與自定義協(xié)議都匹配;部分,表示應用協(xié)議與自定義協(xié)議可以只匹配其中一種。上傳速度:上傳最高帶寬保證值。如設置為0表示不保證。下載速度:下載最高帶寬保證值。如設置為0表示不保證。廣域網(wǎng)選擇:選擇您要管控的協(xié)議對應的廣域網(wǎng)?;跁r間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效??刂评庠摴δ芸梢詫ν獠糠掌鞯脑L問限制排除在外,不受智能QOS的控制。訪問該服務器的流量將不會在主機監(jiān)控、流量分析里顯示出來。流量控制例外<基于外部IP>:填入需要排除的不受QOS控制的廣域網(wǎng)IP地址,設置之后,訪問到該地址時的流量就不受智能QOS規(guī)則的限制了。流量控制例外<基于域名>:填入需要排除的不受QOS控制的廣域網(wǎng)域名地址〔域名格式為:、、等,設置之后,訪問到該域名時的流量就不受智能QOS規(guī)則的限制了。流量控制例外<基于協(xié)議>:填入需要排除的不受QOS控制的協(xié)議端口號,設置之后,訪問到該協(xié)議時的流量就不受智能QOS規(guī)則的限制了。流量控制例外<基于內(nèi)部IP>:填入需要排除的不受QOS控制的內(nèi)網(wǎng)IP地址,設置之后,所配置的內(nèi)網(wǎng)IP地址就不受智能QOS規(guī)則的限制了。無線配置在此界面可以自由設置無線、修改無線設置參數(shù):基本設置加載無線模塊:啟用后,將加載無線模塊,轉發(fā)性能下降;關閉無線模塊,路由器重啟才會生效。這里默認是開啟狀態(tài)。無線網(wǎng)絡:可選擇"打開"或"關閉"無線網(wǎng)絡。網(wǎng)絡模式:多種網(wǎng)絡模式可供選擇,一般默認選擇"11b/g/n混合"。網(wǎng)絡名稱<SSID>:可自定義設置SSID,支持中文和英文,可設置""SSID隱藏"或者"SSID隔離"。支持5個不同SSID同時存在。提示:如果SSID中包含有中文字符,手機和平板用戶請選擇UTF-8編碼,PC用戶請選擇GB2312編碼。隱藏:隱藏此SSID名稱,不廣播。其他無線設備將不能直接搜索到此SSID。隔離:相當于給此SSID下的用戶劃分了VLAN,使用戶之間不能互相訪問。AP隔離:可選擇"啟用"或"禁用"AP隔離,啟用此功能是指各個連接的用戶不能相互訪問,起到隔離作用。MAC地址<BSSID>:無線接入點的MAC地址。無線頻道:無線頻道可這樣選擇1、6、11 ,建議通過掃描,查看附近AP信道,來調(diào)整該AP的信道。運行模式:可選擇"普通"或"增強",普通為一般運行模式,增強模式提升了設備整體性能。帶寬:可選擇"20/40MHz"或"20MHz",根據(jù)實際環(huán)境選擇。擴展頻道:設備支持擴展頻道。當設備原有信道與其他AP有信道沖突時,就會啟用擴展頻道〔自動切換。頻道模式:可選擇"單頻"或"雙頻",需要注意的是有些AP只支持"單頻"或者是"雙頻",根據(jù)實際情況設置。無線發(fā)射功率:設置發(fā)射功率的大小,可調(diào)范圍1-100,默認是100主動斷開客戶端閥值:為0表示不啟用,范圍是0到-127;當客戶端連接信號低于設定閥值時主動斷開連接。無線安全無線安全設置:可選擇需要設置無線網(wǎng)絡安全的SSID。加密設置:提供多種加密方式可供選擇,一般建議"WPA/WPA2個人",也可根據(jù)當前網(wǎng)絡環(huán)境選擇。開放式:WEP加密的一種握手方式,是通過WEP密鑰來進行加密。共享式:WEP加密的另外一種握手方式,也是通過WEP密鑰進行加密,加密類型與開放式加密情況一樣。WEPAUTO:能夠自動選擇為開放式或者共享式,加密類型方式和前兩者一樣。WPA個人:路由器將采用基于共享密鑰的WPA模式。WPA2個人:路由器將采用基于共享密鑰的WPA2模式。WPA/WPA2個人:與WPA個人和WPA2個人的設置方式一致。無線MAC地址過濾:提供了對無線訪問策略的設置,可以設置允許和拒絕所填入的MAC地址的接入。有3種過濾方式:禁止使用過濾器:使用MAC地址過濾功能。允許如下客戶端:只允許列表中添加的MAC地址的設備連接無線。阻止如下客戶端:禁止列表中添加的MAC地址的設備連接到無線網(wǎng)絡??筛鶕?jù)設備MAC地址選擇"禁止""允許""阻止"客戶端通過網(wǎng)絡,可以輸入MAC選擇添加,添加的條目會出現(xiàn)列表中,可隨時修改管理??梢越o添加條目寫上描述標簽,方便日后管理。〔注意:添加完成后,保存配置過濾條目才會生效WDS設置WDS設置:可選擇"關閉模式"、"自學習模式"、"橋接模式"、"中繼模式"。學習模式:設備啟用該模式,默認為學習狀態(tài)。橋接模式:設備可設置為橋接模式,實現(xiàn)點對點或點對多點的信號無線傳輸。中繼模式:設備可設置中繼模式,用于無線信號的拓展與放大。PHY模式:指物理層,ISO最低層協(xié)議。當選擇"橋接模式"或"中繼模式"時,可選擇PHY模式的802.11b、802.11g、802.11n協(xié)議。<注:CCK-802.11b;OFDM-802.11g;HTMLX-802.11n>掃描無線AP:可實現(xiàn)對附近的AP掃描,可選定某個設備做橋接或中繼。連接:填寫對方設備的MAC地址可建立連接。若對端設備有加密,可選擇加密類型,輸入秘鑰建立連接。連接狀態(tài):已成功連接的設備,會在狀態(tài)列表顯示詳細信息。WPS設置WPS設置WI-FI保護設置:可設置"關閉"或"打開"。WPS信息當前狀態(tài):Idle表示W(wǎng)I-FI保護已啟用,Notused表示W(wǎng)I-FI保護未啟用。WPS已配置:Yes表示W(wǎng)PS已經(jīng)配置,No表示W(wǎng)PS未配置。使用SSID:顯示當前設備所使用的SSID。安全模式:Open表示開啟,反之則表示關閉。加密類型:WPS不支持TKIP和WEP加密密鑰:無加密時,密鑰默認為空。AP個人設備識別碼:顯示設備PIN,可重新生成PINWPS模式設置WPS用于簡化WI-FI無線網(wǎng)絡的安全設置和管理,目前支持兩種模式:個人識別碼<PIN>模式和按鈕<PBC>模式??珊軗?jù)客戶端的支持選擇合適的模式。通過WPS,AP和客戶端可以自動的進行安全設置,只需簡單的按下無線路由器WPS按鈕或輸入客戶端PIN就可以了。WPS狀態(tài)WPS狀態(tài):顯示當前WPS是否開啟或關閉,和WPS信息顯示是保持一致的。用戶列表當前列表顯示無線連接用戶信息。設備連接的基本信息,包括:"IP地址信息"、"MAC地址信息"、"信號信息"。5G無線配置基本配置加載無線模塊:啟用后,將加載無線模塊,轉發(fā)性能將會下降。無線安全無線安全設置:可選擇需要設置無線網(wǎng)絡安全的SSID。加密設置:提供多種加密方式可供選擇,一般建議"WPA/WPA2個人",也可根據(jù)當前網(wǎng)絡環(huán)境選擇。開放式:WEP加密的一種握手方式,是通過WEP密鑰來進行加密。共享式:WEP加密的另外一種握手方式,也是通過WEP密鑰進行加密,加密類型與開放式加密情況一樣。WEPAUTO:能夠自動選擇為開放式或者共享式,加密類型方式和前兩者一樣。WPA個人:路由器將采用基于共享密鑰的WPA模式。WPA2個人:路由器將采用基于共享密鑰的WPA2模式。WPA/WPA2個人:與WPA個人和WPA2個人的設置方式一致。無線MAC地址過濾:提供了對無線訪問策略的設置,可以設置允許和拒絕所填入的MAC地址的接入。有3種過濾方式:禁止使用過濾器:使用MAC地址過濾功能。允許如下客戶端:只允許列表中添加的MAC地址的設備連接無線。阻止如下客戶端:禁止列表中添加的MAC地址的設備連接到無線網(wǎng)絡??筛鶕?jù)設備MAC地址選擇"禁止""允許""阻止"客戶端通過網(wǎng)絡,可以輸入MAC選擇添加,添加的條目會出現(xiàn)列表中,可隨時修改管理??梢越o添加條目寫上描述標簽,方便日后管理?!沧⒁猓禾砑油瓿珊?保存配置過濾條目才會生效WDS設置WDS設置:可選擇"關閉模式"、"自學習模式"、"橋接模式"、"中繼模式"。學習模式:設備啟用該模式,默認為學習狀態(tài)。橋接模式:設備可設置為橋接模式,實現(xiàn)點對點或點對多點的信號無線傳輸?!脖緳C作為一個核心,其他AP只是擴展中繼模式:設備可設置中繼模式,用于無線信號的拓展與放大?!脖緳C作為一個核心,其他AP只是擴展當選擇"橋接模式"或"中繼模式"時,可選擇PHY模式的802.11b、802.11g、802.11n協(xié)議。<注:CCK-802.11b;OFDM-802.11g;HTMLX-802.11n>掃描無線AP:可實現(xiàn)對附近的AP掃描,可選定某個設備做橋接或中繼。連接:填寫對方設備的MAC地址可建立連接。若對端設備有加密,可選擇加密類型,輸入秘鑰建立連接。連接狀態(tài):已成功連接的設備,會在狀態(tài)列表顯示詳細信息。WPS設置WPS設置WI-FI保護設置:可設置"關閉"或"打開"。WPS信息當前狀態(tài):Idle表示W(wǎng)I-FI保護已啟用,Notused表示W(wǎng)I-FI保護未啟用。WPS已配置:Yes表示W(wǎng)PS已經(jīng)配置,No表示W(wǎng)PS未配置。使用SSID:顯示當前設備所使用的SSID。安全模式:Open表示開啟,反之則表示關閉。加密類型:WPS不支持TKIP和WEP加密密鑰:無加密時,密鑰默認為空。AP個人設備識別碼:顯示設備PIN,可重新生成PINWPS模式設置WPS用于簡化WI-FI無線網(wǎng)絡的安全設置和管理,目前支持兩種模式:個人識別碼<PIN>模式和按鈕<PBC>模式??珊軗?jù)客戶端的支持選擇合適的模式。通過WPS,AP和客戶端可以自動的進行安全設置,只需簡單的按下無線路由器WPS按鈕或在路由器輸入客戶端PIN就可以了。WPS狀態(tài)WPS狀態(tài):顯示當前WPS是否開啟或關閉,和WPS信息顯示是保持一致的。用戶列表當前列表顯示無線連接用戶信息。設備連接的基本信息,包括:"IP地址信息"、"MAC地址信息"、"信號信息"。進程管理程序管理可以針對程序的進程名、程序的目錄/路徑進行分類,結合策略路由的控制,以達到讓指定的程序按照設定的線路出去。以達到讓游戲與下載分開走,互不干擾的效果。進程列表進程列表應用程序列表可以用來查看當前應用程序的帶寬使用狀況。點擊"查看"按鈕可以顯示當前進程對網(wǎng)絡帶寬的占用情況。點擊"添加到組"按鈕可以將選定的進程添加到任意一個分組里面。組列表顯示每個進程組的流量使用情況?;驹O置基本設置打開應用程序基本設置界面,可以選擇是否啟用WayOS客戶端功能,如圖所示:控制方式可以用來選擇是否開啟WayOS客戶端功能。不啟用WayOS客戶端:不啟用應用程序控制功能。啟用WayOS客戶端,但不強制安裝客戶端:開啟應用程序策略功能。PC客戶機可以選擇安裝WayOS客戶端,也可以不安裝WayOS客戶端。啟用WayOS客戶端,并強制安裝客戶端:開啟應用程序策略功能。PC客戶機在開啟網(wǎng)頁的時候彈出下載確認,要求客戶機必須下載安裝WayOS客戶端。允許不安裝客戶端例外IP地址范圍:添加的IP將被排除在外,不強制安裝WayOS客戶端。選擇相應的控制方式,然后點擊下方的‘提交設置’按鈕提交更改。提示管理用于修改默認的客戶端下載提示界面,您可以將默認的下載界面先下載到本地電腦上,然后使用網(wǎng)頁編輯軟件進行美化或者修改,然后再重新導入到路由。在修改提示界面時,默認客戶端下載地址請不要修改,否則可能引起客戶端下載出錯。進程組分組管理主要是用于為應用程序進行歸類,以便進行管理。進程組可以用于策略路由的規(guī)則添加,還可以用于訪問控制的規(guī)則添加應用。進程管理程序管理可以針對程序的進程名、程序的目錄/路徑進行分類,結合策略路由的控制,以達到讓指定的程序或者指定路徑的程序按照設定的線路出去。以達到讓游戲與下載分開走,互不干擾的效果。描述:對該條規(guī)則的簡單描述。進程名:添加您需要管控的應用程序進程名或是應用程序的路徑目錄?!部梢允沁M程名,也可以是程序路徑目錄,還可以是程序的路徑目錄+進程名類型:程序的匹配類型。僅匹配進程名:只匹配添加的程序進程名。匹配路徑目錄和進程名:匹配程序路徑目錄跟進程名。僅匹配路徑目錄:只匹配程序的路徑目錄。所屬組:選擇所屬的組別。組的類別是在"進程客戶端-進程組"里進行添加的。查找界面:點擊"查找界面",可以按照自己的要求來查找進程。比如查找縱橫三國進程名為zonghengsanguoclient.exe所屬規(guī)則是網(wǎng)頁的一條規(guī)則。添加應用程序之后,我們還需要在策略路由里面設置程序的出口線路,才能達到讓指定程序從設定的線路走。位于列表下方的導入導出功能,可以將您的進程分組信息及進程的配置導出到本地電腦,或者從本地電腦導入到路由器中。如圖所示:下面,我們以設置迅雷軟件走WAN1、所有網(wǎng)絡游戲走WAN2來舉例說明:首先,我們需要在分組管理里添加新的分組信息,為了便于好記,我們就添加‘下載軟件’跟‘網(wǎng)絡游戲’兩個分組。如圖1所示:<圖1>然后再來添加迅雷的進程名。因為迅雷的進程名是thunder.exe,所以我們只需要添加進程名就可以了。如圖2所示:<圖2>接下來,添加網(wǎng)絡游戲的路徑目錄?!惨驗槲业木W(wǎng)絡游戲全部都是安裝在"d:\game\網(wǎng)絡游戲"目錄下,所以直接添加游戲路徑更為方便一些。也可以單獨添加每個游戲的進程名。如圖3所示:<圖3>之后我們需要在策略路由中設置迅雷走WAN1的規(guī)則,如圖4所示:<圖4><圖5><圖6>在應用程序范圍中選擇‘基于程序’,然后點擊內(nèi)容框,在彈出的窗口中勾選上‘迅雷’并確定,如圖5、圖6所示。最后將此條規(guī)則添加到策略規(guī)則列表中。接下來設置網(wǎng)絡游戲走WAN2的規(guī)則,如圖7、圖8所示:<圖7><圖8>在應用程序范圍中選擇‘基于程序’,然后點擊內(nèi)容框,在彈出的窗口中勾選上‘網(wǎng)絡游戲’并確定,如圖8所示。最后將此條規(guī)則添加到策略規(guī)則列表中。這樣,設置迅雷軟件走WAN1、所有網(wǎng)絡游戲走WAN2的規(guī)則就設置完了,如圖9所示:<圖9>行為管理對內(nèi)網(wǎng)用戶的上網(wǎng)行為進行管理控制,常用應用軟件的封鎖限制、網(wǎng)頁及關鍵字的過濾與限制,以及對域名的重定向。行為識別用于對指定范圍的內(nèi)部主機進行應用協(xié)議上的管控,允許或者禁止指定協(xié)議的通過。狀態(tài):對規(guī)則的控制開關,選擇啟用表示激活該條規(guī)則。描述:對該條規(guī)則的簡單描述??刂品绞剑涸试S和禁止。對該條規(guī)則的控制方式,選擇允許或者禁此規(guī)則的協(xié)議通過。主機IP地址范圍:填入您需要管控的內(nèi)部主機地址范圍。應用協(xié)議:選擇您需要管控的協(xié)議類型。日志:對于匹配上的數(shù)據(jù)包,進行日志記錄?;跁r間控制:是否啟動按時間段管控功能〔若啟用,規(guī)則將只會在您自定義的管控時間段內(nèi)生效,默認不啟用,表示所有時間段都生效。您可以設置一周的哪幾天生效。您可以設置一天的哪些時段生效。聊天軟件管理QQ黑白名單此功能用于對QQ、淘寶旺旺、飛信、MSN這幾個聊天軟件的封鎖限制過濾方式:有關閉、允許如下號碼,禁止其它、阻止如下號碼,允許其它三種狀態(tài)。關閉:不啟用該功能。允許如下號碼,禁止其它:允許列表內(nèi)添加的號碼使用,禁止其他的號碼使用。阻止如下號碼,允許其它:禁止列表內(nèi)的號碼使用,允許其它號碼使用。描述:對該條規(guī)則的簡單描述。號碼:填入您需要管控的QQ號碼?;跁r間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。淘寶旺旺黑白名單過濾方式:分為關閉、允許如下號碼,禁止其它、阻止如下號碼,允許其他三種狀態(tài)。關閉:不啟用該功能。允許如下號碼,禁止其他:允許列表內(nèi)添加的號碼使用,禁止其他的號碼使用。阻止如下號碼,允許其他:禁止列表內(nèi)的號碼使用,允許其它號碼使用。描述:對該條規(guī)則的簡單描述。號碼:填入您需要管控的淘寶旺旺號碼。基于時間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。飛信黑白名單過濾方式:分為關閉、允許如下號碼,禁止其它、阻止如下號碼,允許其他三種狀態(tài)。關閉:不啟用該功能。允許如下號碼,禁止其他:允許列表內(nèi)添加的號碼使用,禁止其他的號碼使用。阻止如下號碼,允許其他:禁止列表內(nèi)的號碼使用,允許其它號碼使用。描述:對該條規(guī)則的簡單描述。號碼:填入您需要管控的淘寶旺旺號碼?;跁r間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。MSN黑白名單過濾方式:分為關閉、允許如下號碼,禁止其它、阻止如下號碼,允許其他三種狀態(tài)。關閉:不啟用該功能。允許如下號碼,禁止其他:允許列表內(nèi)添加的號碼使用,禁止其他的號碼使用。阻止如下號碼,允許其他:禁止列表內(nèi)的號碼使用,允許其它號碼使用。描述:對該條規(guī)則的簡單描述。號碼:填入您需要管控的淘寶旺旺號碼。基于時間控制:如果啟用了此功能,那么該速度限制規(guī)則將只會在指定的時間段內(nèi)生效?!裁恐埽耗梢栽O置一周的哪幾天生效,如果沒有設置,則表示每天都生效;每天:您可以設置一天的哪些時段生效,如果沒有設置,則表示所有時間段都生效。高級管理主要用于對WEB頁面進行管理。WEB關鍵字過濾該功能是禁止用戶在網(wǎng)頁中搜索指定的關鍵字功能,用于屏蔽一些敏感詞匯,類似于論壇里的過濾敏感字功能??刂茽顟B(tài):選擇是否啟用關鍵字過濾功能。日志:是否記錄規(guī)則執(zhí)行產(chǎn)生的日志。彈出警告提示:選擇開啟,表示在訪問被過濾的關鍵字時,會彈出"您訪問的內(nèi)容被管理員阻止"的警告提示。狀態(tài):對規(guī)則的控制開關,選擇啟用表示激活該條規(guī)則。描述:給該規(guī)則命名備注,便于識別。被過濾關鍵字:要禁止搜索的關鍵字,支持中文、英文跟數(shù)字字符。如果您在搜索引擎搜索了已經(jīng)被進制的關鍵字,那么路由器將會彈出阻止的提示通告,如圖所示:禁止WEB提交該功能是禁止/允許客戶機向網(wǎng)絡上的服務器的上傳行為,比如郵件中的上傳附件等??刂茽顟B(tài):分別有關閉、允許規(guī)則之外的通過、禁止規(guī)則之外的通過三種狀態(tài)。關閉:該功能不生效。允許規(guī)則之外的通過:除了下面規(guī)則中的不能進行web提交外,其他不在規(guī)則中的用戶是可以正常進行web提交行為。禁止規(guī)則之外的通過:允許下面規(guī)則中的用戶進行web提交,不在規(guī)則中的用戶不能進行web提交行為。狀態(tài):使該規(guī)則生效。描述:給該規(guī)則命名的備注信息,便于識別規(guī)則。主機IP地址范圍:表示該規(guī)則中對內(nèi)網(wǎng)哪些用戶生效。基于時間控制:勾上后,可以選擇時間段。表示該規(guī)則只在指定的時間段內(nèi)生效,不勾選表示所有時間段都生效。后綴名過濾該功能是禁止/允許客戶機訪問網(wǎng)絡上帶有規(guī)則中指定的后綴名的文件??刂茽顟B(tài):分別有關閉、允許規(guī)則之外的通過、禁止規(guī)則之外的通過三種狀態(tài)。關閉:不啟用該功能。允許規(guī)則之外的通過:除了下面規(guī)則中的不能進行web提交外,其他不在規(guī)則中的用戶是可以正常進行web提交行為。禁止規(guī)則之外的通過:允許下面規(guī)則中的用戶進行web提交,不在規(guī)則中的用戶不能進行web提交行為。彈出警告提示:選擇開啟,表示在訪問過濾的后綴名時,會彈出‘您訪問的內(nèi)容被管理員阻止’的警告提示。激活:使該規(guī)則生效。描述:給該規(guī)則命名的備注,便于識別。主機IP地址范圍:填入需要掌控的IP。后綴名:勾上即表示該規(guī)則對勾上的后綴名生效。手動輸入后綴名:路由器中提供的后綴名沒有您需要的后綴名,您可以在這里手動填上,當添加多個后綴名的時候,用‘,’〔逗號是英文半角輸入法下的符號分開?;跁r間控制:您可以設置自定義時間段,讓規(guī)則在指定的時間段內(nèi)才生效。默認不設置表示所有時間段都生效。每周:您可以設置一周的哪幾天生效。每天:您可以設置一天的哪些時段生效。郵件監(jiān)控郵件監(jiān)控只需要開啟監(jiān)控功能,并填寫您的郵箱地址。系統(tǒng)即可開始監(jiān)聽內(nèi)網(wǎng)所有基于客戶端〔foxmail、outlook等的郵件信息,在客戶機發(fā)送郵件的同時,將自動復制相同的郵件內(nèi)容發(fā)送至您填寫的郵箱。開啟:啟用這個功能。接收郵箱:填入的郵箱地址可以收到內(nèi)網(wǎng)所有基于客戶端的郵件信息。郵箱白名單對于白名單內(nèi)的郵箱,將不會受到郵件監(jiān)控功能的監(jiān)管?!惨簿褪前酌麊蝺?nèi)的郵箱在發(fā)送郵件時,將不會抄送郵件至您填寫的接收郵箱。狀態(tài):對該功能的控制開關,選擇啟用表示激活該功能。描述:對該條規(guī)則的簡單描述。郵箱地址:增加該郵箱之后,對此郵箱不進行監(jiān)控。WEB郵箱過濾此功能即網(wǎng)址防火墻,默認添加了郵箱過濾功能,您在此處添加的規(guī)則將會同步在網(wǎng)址防火墻里面顯示出來,管控效果也是一樣的。關閉:關閉訪問控制功能,列表中的所有規(guī)則將都不生效;允許規(guī)則之外通過:列表中的規(guī)則按照控制的方式來執(zhí)行,列表之外的規(guī)則不受控制,直接允許通過;禁止規(guī)則之外通過:列表中的規(guī)則按照控制的方式來執(zhí)行,列表之外的規(guī)則受到控制,禁止被通過。要單獨設置允許通過的,請在規(guī)則中添加相應規(guī)則來允許其通過。填出警告提示:選擇開啟,表示在打開被禁止的頁面時,會彈出‘您訪問的內(nèi)容被管理員阻止’的警告提示。狀態(tài):對規(guī)則的控制開關,選擇啟用表示激活該條規(guī)則。描述:對該條規(guī)則的簡單描述動作:規(guī)則的管控方式,該規(guī)則為允許通過還是禁止通過。執(zhí)行順序:規(guī)則與規(guī)則之間的的執(zhí)行優(yōu)先等級,值越大的越被優(yōu)先執(zhí)行。主機IP地址范圍:您需要管控的內(nèi)部主機地址范圍。日志:對于匹配上的數(shù)據(jù)包,進行日志記錄基于時間控制:是否啟動按時間段管控功能〔若啟用,規(guī)則將只在設置的時間范圍內(nèi)生效。默認為空,表示所有時間段都生效。WEB郵箱白名單添加到白名單里面的郵箱將不會受到網(wǎng)址防火墻〔WEB郵箱過濾的限制。描述:對該條規(guī)則的簡單描述郵箱地址:填入您需要排除限制的WEB郵箱地址。網(wǎng)址管理網(wǎng)址分類組該頁面用于添加網(wǎng)址的分組,每個組里面可以添加多個成員〔即網(wǎng)站域名。點擊列表中的操作欄可以查看每個分組里的詳細域名信息。該頁面提供在線更新功能,對組里面的成員〔即網(wǎng)站域名定時在線更新。啟用在線更新,設定好時間即可,如上圖。網(wǎng)址數(shù)據(jù)庫該頁面可以往指定的分組里添加域名信息,用于完善已有的分組或者新添加的分組。同時您還可以將已有的網(wǎng)址分類信息導入路由或者導出備份,如圖所示:網(wǎng)址防火墻網(wǎng)址過濾功能可以自定義設置規(guī)則用來控制用戶對網(wǎng)頁的訪問,如下圖所示:網(wǎng)址過濾方式:有不啟用、允許規(guī)則之外的通過和禁止規(guī)則之外的通過三種方式。不啟用:就是對列表中的規(guī)則不做任何控制,規(guī)則不會生效;允許規(guī)則之外的通過:列表之外的規(guī)則允許通過,列表之中的規(guī)則受規(guī)則控制;禁止規(guī)則之外的通過:規(guī)則之外的所有都不允許通過,規(guī)則之內(nèi)的受規(guī)則管控。彈出警告提示:選擇開啟,表示在打開被禁止的頁面時,會彈出‘您訪問的內(nèi)容被管理員阻止’的警告提示。狀態(tài):是否啟用該規(guī)則。描述:對規(guī)則的一個描述。動作:該規(guī)則為允許通過還是禁止通過。執(zhí)行順序:規(guī)則的執(zhí)行優(yōu)先等級。主機IP地址范圍:所受限制的IP網(wǎng)站地址組:選擇您要控制的網(wǎng)址分類組。日志:是否在日志中記錄該規(guī)則的發(fā)生情況?;跁r間控制:是否啟用按時間段來控制規(guī)則生效。日志記錄網(wǎng)址防火墻控制時候產(chǎn)生的日志信息,根據(jù)日志可以查看有那些規(guī)則是被禁止或者允許的。域名管理主要是對域名解析、過濾、重定向。域名解析域名特殊解析主要是用來將一些特定的域名綁定到指定的線路上去解析。如圖所示:DNS域名:需要綁定到線路上的域名或者域名關鍵字。出口選擇:選擇一個廣域網(wǎng)的接口用來解析指定的域名。域名過濾域名過濾主要是用于對一些域名或者域名關鍵字進行阻止。DNS過濾方式:有不啟用、允許規(guī)則之外的通過和禁止規(guī)則之外的通過三種方式。不啟用:就是對列表中的規(guī)則不做任何控制,規(guī)則不會生效;允許規(guī)則之外的通過:列表之外的規(guī)則允許通過,列表之中的規(guī)則受規(guī)則控制;禁止規(guī)則之外的通過:規(guī)則之外的所有都不允許通過,規(guī)則之內(nèi)的受規(guī)則管控。DNS域名:添加所需過濾的域名或者域名關鍵字。域名重定向DNS域名:填入被轉向的域名。不支持通配符*。重定向到:填入您需要轉向到的一個域名或者IP?!泊擞蛎仨毷欠掌鹘馕鲋笾挥袉我坏刂返?。像解析出來就有多個IP,這樣的就不行。URL重定向URL重定向URL重定向是對域名重定向功能的補充跟完善,一些用域名重定向無法轉向的域名,通過URL重定向就可以實現(xiàn)。狀態(tài):選擇是否激活應用此規(guī)則。描述:對該條規(guī)則的簡單描述。URL的主機名稱:填入您需要被轉向的域名地址。目錄網(wǎng)頁〔URL:填入被轉向域名的目錄網(wǎng)頁,若沒有,則可不填網(wǎng)頁的參數(shù):填入被轉向域名的網(wǎng)頁參數(shù),若沒有,則可以不填重定向到:需要被轉向到的域名地址。主機IP地址范圍:內(nèi)部需要被重定向的主機IP地址。日志:是否需要在日志中顯示記錄?;跁r間控制:啟用則規(guī)則只在設定的時間段內(nèi)生效。URL日志該功能是用來記錄URL重定向中勾選日志的規(guī)則的匹配記錄。特征庫更新對設備的協(xié)議及特征庫等信息內(nèi)容進行更新。行為管理日志用于記錄行為識別、高級管理中的規(guī)則記錄,如果開啟了對應的日志功能,將會在此日志里顯示出來。認證管理對智慧WiFi系統(tǒng)、WEB用戶、PPPOE用戶進行管理,并設置用戶上網(wǎng)的認證方式,以及對上網(wǎng)通告的管理。智慧WiFi狀態(tài):選擇是否啟用功能。服務器:選擇"系統(tǒng)自帶"或"自定義",建議選擇系統(tǒng)自帶〔維盟服務器。若選擇"自定義",需要手動填寫"認證管理地址"和"集中管理地址"及其相應的端口號。設備安裝位置:標明設備具體安裝位置,以便區(qū)分查找。當前狀態(tài)信息:設備與服務器連接的狀態(tài)。分為連接集中管理狀態(tài)和連接認證管理狀態(tài)。注意:設備默認狀態(tài)下智慧WiFi功能是開啟狀態(tài)。快速配置完成后,用戶如需直接上網(wǎng),還需關閉智慧WiFi的"啟用"狀態(tài)?;驹O置用戶上網(wǎng)控制主要用于對用戶上網(wǎng)的方式做控制,允許多種上網(wǎng)認證方式,如圖所示:在"用戶上網(wǎng)方式控制"中,默認是關閉的,即路由器下的所有用戶不需要經(jīng)過任何認證,直接填寫正確的IP就可以直接上網(wǎng),跟普通路由器共享上網(wǎng)原理一樣。若選擇"開啟"即可激活下面的菜單,出現(xiàn)上圖的相關的認證方式選項界面。允許上網(wǎng)的方式:選擇允許用戶上網(wǎng)的認證方式。ARP綁定用戶直接上網(wǎng):IP與MAC地址進行綁定過的用戶可以直接上網(wǎng);PPPoE用戶直接上網(wǎng):利用PPPOE協(xié)議撥號到路由器端的用戶驗證通過之后才可以上網(wǎng);允許WEB認證上網(wǎng):通過網(wǎng)頁認證信息登陸過的用戶才可以上網(wǎng)。允許WEB自動認證上網(wǎng):用戶第一次連接路由器上網(wǎng)需要認證,在路由器沒有重啟階段,用戶上網(wǎng)就不需要認證。關閉WEB認證頁面時:勾選上,表示在關閉IE認證的頁面就退出WEB認證;若不勾選,即表示,只有在網(wǎng)絡被重置或者電腦重啟的情況下認證才退出。此功能僅對WEB認證有效,不使用WEB認證時,此選項無效。WEB認證成功后跳轉:開啟該功能后,可設置跳轉界面。WEB認證成功后跳轉地址:為空表示彈出之前輸入的網(wǎng)頁,如果要跳轉指定的地址必須以"http://"開頭。WEB認證任意4位數(shù)賬號登錄:啟用該功能后,用戶任意輸入4位數(shù)賬號都可登陸上網(wǎng)。用戶賬號到期提前通知:賬號到期之前提醒用戶的通知時間。默認為提醒時間內(nèi)每天第一次開啟網(wǎng)頁時出現(xiàn),直到賬號到期〔或者延長期限為止。用戶帳號到期查詢間隔:此功能用于檢測帳號到期但仍持續(xù)在線的用戶,在帳號到期以后,達到設置的時間之后,在線用戶將被強制踢下線,避免了因為到期用戶長期不下線導致的帶寬資源浪費。此值可以盡量設置大一點,效果更佳。用戶賬號到期提前通知的消息:用戶到期的提前通告內(nèi)容,由用戶自行定義,不支持加入html網(wǎng)頁代碼。此通知消息是對快到期的Web認證用戶才有效的;PPPoE用戶的提前通知消息是在"認證頁面管理"里面進行修改的。如圖所示:不需要認證的內(nèi)部主機<基于IP>:所添加的IP用戶將不受任何一種認證方式的管制,可以直接上網(wǎng),即認證排除的內(nèi)網(wǎng)IP。允許訪問的外網(wǎng)范圍<基于IP>:沒有進行認證的用戶也能訪問的外網(wǎng)IP地址范圍。允許訪問的外網(wǎng)范圍<基于域名>:沒有進行認證的用戶也能訪問的外網(wǎng)域名。認證頁面管理認證頁面管理用于對認證用戶或者未經(jīng)認證的用戶所彈出的提示頁面進行管理,該通告內(nèi)容允許用戶自定義其中的內(nèi)容或
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 招商項目拆解方案(3篇)
- 股權激勵方案-知乎(3篇)
- 年底分紅獎勵方案(3篇)
- 小學數(shù)學教學中滲透德育
- 2025至2030全球及中國虛擬支付終端行業(yè)項目調(diào)研及市場前景預測評估報告
- 2025-2030年國內(nèi)收割機行業(yè)市場發(fā)展分析及發(fā)展前景與投資機會研究報告
- 2025-2030年半甜紅葡萄酒市場前景分析及投資策略與風險管理研究報告
- 2025-2030年二次電源行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 2025-2030年中國高增長油漆和涂料行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 2025-2030年中國香蕉味行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 老年患者的皮膚管理
- 機械式停車設備
- 北京市西城區(qū)2020-2021學年三年級語文下學期期末試卷新人教版
- 菌種確認課件
- 醫(yī)院病房樓電氣安裝施工方案
- 腸外營養(yǎng)及腸外營養(yǎng)制劑
- 人民幣發(fā)展史
- 學校食品安全檔案管理制度
- 環(huán)境法學案例分析題
- 《心理健康與職業(yè)生涯》期末考試題庫含答案
- 浙教版科學(全6冊)知識點匯總
評論
0/150
提交評論